ISMP - Introdução Flashcards
Quais os tres pilares de seguranca da informacao?
Confidencialidade
Integridade
Disponibilidade
O que a Confidencialidade visa garantir?
Que o recurso é apenas acessível por pessoas autorizadas
O que a Integridade visa garantir?
Que os recursos não foram modificados desde a última modificação
O que a disponibilidade visa garantir?
Que os recursos estão disponíveis quando solicitados
Quais são as áreas de segurança?
- Seg. Física
- Seg. Pessoal
- Seg. Operacional
- Seg. Comunicação
- Seg. Rede
- Seg. Informação
Cite alguns exemplos de normas de segurança
ISO 27001
ITIL
COBIT
O que é um controle de segurança?
É uma baseline de como as coisas devem ser feitas, as etapas, processos e necessidades
O que é uma contenção?
Ação para conter o risco que se tornou uma ameaça. É diferente para cada etapa do risco
Quais são as etapas do risco?
- Ameaça
- Incidente
- Dano
- Recuperação
Quais as medidas de contenção para o risco?
- Identificação
- Prevenção
- Detecção
- Repressão
- Correção
- Evaluação
O que é uma ameaça?
Qualquer coisa que pode interromper o funcionamento de negócio baseado em informação
O que é um incidente?
Uma ameaça materializada, quando ela se concretizou
Quais pilares sustentam a prevenção contra o incidente?
- Authentication: Confirmação de identidade
- Authorization: Identificação do acesso e nível de permissão
- Accounting: Controle e monitoramento de acesso à info.
Cite exemplos de detecção de incidente
Sist. de monitoramento
Sist. gestão de eventos
Software, como AV, diagnósticos
Cite exemplos de repressão do incidente
Suspensão de acesso Restart do sistema Atuação de equipe de segurança Bloqueio temporário Acionamento de sist. reserva